Trellix EDR with Forensics

Vereinfachen und beschleunigen Sie die Erkennung und den Schutz vor raffinierten Bedrohungen.

Endpoint Detection and Response with Forensics

Erkennen Sie selbst tief eingebettete Bedrohungen, und erfassen Sie deren vollen Umfang, um raffinierte Angriffe abzuwehren. Trellix EDR with Forensics blickt tiefer als andere EDR-Produkte: Die Lösung erfasst kritischen Kontext und unterstützt die Arbeit der Analysten durch KI, um die Erkennung, Untersuchung und Reaktion zu vereinfachen.

Produktführung für EDR with Forensics starten

Wussten Sie schon...

Trellix Data Security-Statistikdaten

000+

File formats supported by Trellix Data Loss Prevention

00M+

Drives protected worldwide by Trellix Data Encryption

000+

Patch protections delivered by Trellix Database Security

Wussten Sie schon...

Trellix EDR with Forensics-Statistikdaten

0x

improvement in analyst efficiency

<0min

to automate alert investigation for every event

00B

threat events researched a day from >100M endpoints

Vorteile von Trellix EDR with Forensics

Mehr Möglichkeiten

Nutzen Sie wichtige Kontextinformationen, um versteckte Bedrohungen aufzudecken, die anderen Lösungen entgehen.

SOC-Aufwand reduzieren

Verbessern Sie die Genauigkeit, und beseitigen Sie False-Positives mit benutzerdefinierter KI-gestützter Erkennung.

Schnelle und präzise Reaktion

Ermöglichen Sie gezielte Reaktionen mit Echtzeit-Bedrohungsinformationen und KI-gestützten Untersuchungen.

Zukunftssicher

Verhindern Sie erneute Angriffe durch eine gründliche forensische Analyse von Endgeräte-Artefakten.

Detaillierte Forensik

Erfassen und speichern Sie Dateien, Arbeitsspeicher-Abbilder, Prozesse und sogar vollständige Datenträger-Images zur weiteren Analyse. Die integrierte Forensik erfasst kontinuierlich Daten im Online- und Offline-Modus.

Umfassende Abdeckung der MITRE ATT&CK-Matrix

Erfüllen Sie interne und externe Anforderungen durch die automatisierte Zuordnung zur MITRE ATT&CK-Matrix, und ermitteln Sie potenzielle Schwachstellen in Ihrer Sicherheitsaufstellung.

Erkennung von Bedrohungen beim ersten Anzeichen für verdächtiges Verhalten

Trellix Wise nimmt Ihnen die Arbeit ab und verbindet voneinander unabhängige Ereignisse, die mit einer Bedrohung im Zusammenhang stehen. Auf diese Weise können Sie identifizieren, welche Lücken geschlossen und welche Systeme weiter untersucht werden müssen. 

Automatisierte Untersuchung mit Trellix Wise

Trellix Wise analysiert und korreliert automatisch Artefakte im Zusammenhang mit einer Bedrohung, um Sicherheitsteams zu entlasten.

Verwandte Produkte

Trellix Endpoint Security

Implementieren Sie mehrschichtigen Endgeräteschutz.

Trelix Managed Detection and Response

Erweitern Sie Ihr Team mit rund um die Uhr verwalteter Erkennung und Reaktion für Endgeräte.

Trellix Wise

Automatisieren Sie Untersuchungen in allen Tools zur Bedrohungserkennung.

Anerkennung in der Branche

Trellix wird von wichtigen Analystenunternehmen als Branchenführer eingestuft

Häufig gestellte Fragen

Trellix EDR with Forensics ordnet die Ereignisse in jeder Warnung automatisch dem MITRE ATT&CK-Framework zu. Dadurch werden Untersuchungen beschleunigt und Lücken identifiziert, damit Sie schneller Behebungen durchführen können. Trellix EDR with Forensics hat bei den ATT&CK-Tests 2024 für MacOS einen Wert von 100 % erzielt.

Ja. Trellix Wise vereint mehrere Formen von KI und maschinellem Lernen, einschließlich generativer KI. Dadurch kann die Lösung Warnungen dynamisch untersuchen, aus neu erkannten Anomalien lernen, TTPs mit zuvor identifizierten Bedrohungskampagnen korrelieren und jede Warnung automatisch kontextualisieren, damit Analysten keine Zeit verschwenden müssen.

EDR with Forensics erfasst und analysiert mehr als 70 verschiedene Telemetriequellen, darunter konto- und prozessbezogene Informationen, Netzwerk, DNS und verschiedene andere. Anhand dieser Informationen ermittelt die Lösung das Bedrohungsverhalten und korreliert es mit der den Ergebnissen der Bedrohungsdatenanalyse von unserer Endgeräteschutz-Plattform (EPP) sowie von den Bedrohungsdatenanalyse-Lösungen von Drittanbietern. Dadurch werden nur äußerst zuverlässige Warnungen ausgegeben.

Zusätzlich zu den Standarddaten, die von anderen EDR-Tools erfasst werden, kann Trellix EDR with Forensics auch Prozesse, den Arbeitsspeicher, Treiberdaten, den PowerShell-Verlauf, bestimmte Dateien und sogar vollständige Datenträger-Images der Ziel-Hosts erfassen.

Durch die Kombination der branchenführenden Technologien von FireEye und McAfee in einem einzigen Erkennungs-Stack wird die Abdeckung von MITRE-TTPs erweitert, was zu einer effizienteren Erkennung auf allen wichtigen Plattformen führt, einschließlich Windows, Linux und MacOS.

Verwandte Ressourcen

Blog
Trellix erreicht beim SE Labs Enterprise für Endgerätesicherheit 100 %

Ob Hybrid-, Cloud- oder lokale Lösung – Trellix erzielt 100 % Gesamtgenauigkeit, Genauigkeit bei der Erkennung legitimer Lösungen und Schutz ohne False-Positives.

Blog
Trellix Endpoint Security – Anerkennung als "Top-Schutz" von AV-TEST und AV-Comparatives

Trellix erreicht beim Malware-Schutztest von AV-Comparatives eine Schutzrate von 99,7 % und erhält Auszeichnung als Bester Schutz für Unternehmensnutzer (Windows) von AV-TEST.

Webinar
Schnelle Reaktion und detaillierte Forensik mit Trellix EDRF

Geben Sie Ihrem Sicherheitsteam die Möglichkeit, Vorfälle gründlich zu analysieren und forensische Untersuchungen mit beispielloser Geschwindigkeit und Genauigkeit durchzuführen.

Kurzvorstellung
Trellix Endpoint Security Suite

Alles, was Sie über die umfassende Endgerätesicherheits-Suite von Trellix wissen müssen.

Nächste Schritte zu Living Security für Ihre Endgeräte